Configurazione SIEM
miniOrange PAM supporta l'integrazione con gli strumenti SIEM (Security Information and Event Management) per centralizzare e monitorare i log. Gli amministratori possono configurare l'integrazione SIEM utilizzando tre metodi: basato su file (Pull), basato su Syslog o basato su API (Push). Questa guida spiega come configurare ciascun metodo passo dopo passo.
Passaggi per accedere alla configurazione SIEM
- Accedere al Dashboard miniOrange PAM.
- Dalla barra laterale sinistra, vai a Impostazioni profilo >> Configurazione SIEM.
- La pagina Configurazione SIEM visualizza i tre metodi di integrazione disponibili:
- Basato su file
- Basato su Syslog
- Basato su API
1. Configurazione SIEM basata su file (basata su pull)
Utilizzare la configurazione basata su file se lo strumento SIEM raccoglie i registri direttamente dai file di registro dell'applicazione.
Passaggi per la configurazione:
- Seleziona il formato di registro utilizzato nei tuoi file di registro. I formati supportati includono:
- JSON
- CEF (Common Event Format)
- ELF (formato di registro esteso)
- CLF (formato di registro comune)
- Salva la configurazione.

- Una volta configurato, lo strumento SIEM estrarrà i log dai file di log dell'applicazione nel formato selezionato.
Nota importante : Assicurati che lo strumento SIEM abbia accesso in lettura alla directory in cui sono archiviati i registri PAM: <PAM_INSTALLATION_PATH>/pam/logs/syslogs
2. Configurazione SIEM basata su Syslog
Utilizzare la configurazione basata su Syslog se lo strumento SIEM accetta i log sulla rete utilizzando il protocollo Syslog.
Passaggi per la configurazione:
- Vai SIEM BASATO SU SYSLOG Sezione di configurazione.

- Clicca su Aggiungi configurazione pulsante. Apparirà una finestra pop-up.

- Inserisci i seguenti dettagli del server Syslog:
- Nome dell'applicazione SIEM
- IP/URL del server SIEM
- Porto (predefinito: 514)
- Protocollo (UDP/TCP)
- Formato del registro (JSON, CEF, ecc.)
- Attivare la ginocchiera per attivare la configurazione.
- Clicchi Salva.
Dopo il salvataggio, l'applicazione inizierà automaticamente a inoltrare i log al server Syslog configurato.
3. Configurazione SIEM basata su API (basata su push)
Utilizzare la configurazione basata su API se lo strumento SIEM fornisce un endpoint API per l'invio dei log.
Passaggi per la configurazione:
- Vai su SIEM BASATO SU API Configurazione.

- Clicca su Aggiungi configurazione pulsante per aprire il popup.

- Inserisci i seguenti dettagli:
- Nome dell'applicazione SIEM
- URL API
- API Key
- Configurazione aggiuntiva (se richiesto dall'API)
- Attivare la ginocchiera per attivare la configurazione.
- Clicchi Salva.
Dopo il salvataggio, l'applicazione invierà i log all'endpoint API in base al formato selezionato.
Nota importante :
- Assicurarsi che l'endpoint API sia accessibile dal server PAM.
- Verificare che siano configurate le credenziali di autenticazione corrette per l'API.